又一款窃取用户银行信息的恶意软件 Black Team的RAUM工具热销中 喜欢BT下游戏的朋友要小心了

简介:

网络犯罪团伙Black Team正在传播新的恶意工具“RAUM”,这个工具可以通过torrent文件将恶意软件植入受害者的设备,进而恶意软件开发者可以获取受害者的银行账户信息和其他密码。

InfoArmor近期进行的一项调查披露,黑市中出现了一个新工具,使黑客可以通过torrent下载植入恶意软件。这个工具名为RAUM,正以一定价格出售。它的强大之处有3点,1有一个监控平台,可以监控已经发出去的种子是否有效;2可以攻击种子上传的网站,进一步散播恶意软件;3有成熟的销售体系,按照安装量付费(PPI);4跨平台,覆盖windows和Mac OS

torrent游戏文件已成为重大威胁

利用torrent文件,用户可以从海盗湾(The Pirate Bay)、Extra Torrent等网站下载软件、音乐、视频和游戏。RAUM的开发方式允许攻击者根据上述网站的下载数量进行按次收费。

然而,这个恶意工具出现最多的,是在线游戏下载。另外,恶意工具的开发团队还发明了一个系统,追踪torrent文件的上传者并劫持他们的网站,以迫使他们将恶意软件放入torrent文件中。

RAUM的管理界面

RAUM的监控记录

最初,这帮坏家伙使用uTorrent客户端来传播文件。根据InfoArmor所说,他们近来部署了一项特殊的基建,能通过一个广阔的网络来管理新种子。这个网络由专用服务器和虚拟服务器组成,包括被黑的设备。

所有被攻击者创建的种子都在监控之中,避免防病毒软件的扫描,这些种子的状态有所区分,比如关闭、激活、被防病毒软件检测等等。这个平台的基础架构托管在TOR网络中 (小编:这两天暗网的事情真不少啊)

IOCs:

82.146.54.187 
da0.eu 
black-team.us 
riqclchjyebc43np.onion

幕后黑手是Black Team

你可能好奇是谁能想出这么聪明的办法来窃取人们的隐私。到目前为止,唯一的发现是,这帮开发者的大本营在东欧,并且自称为Black Team. 就此而言,强烈建议人们克制住,不要从torrent或其它源下载盗版文件。盗版文件下载与恶意软件有关联,一点都不奇怪。

据Heimdal Security的Andra Zaharia所说,对网络罪犯而言,类似RAUM的工具是对无知用户进行勒索攻击的完美工具。

她说:网络罪犯之间和网络罪犯自身正在进行比赛,寻找最具影响力的勒索软件传播方式。“经常地,这涉及将恶意内容注入到大流量的web目的地、web服务器、网站或其他类型的内容,比如torrent。”

有了torrent,更多因素发挥了作用,帮助攻击者达到更高的感染成功率。网络罪犯可以利用用户对torrent网站的信任。另外,他们还可以操纵排名系统,从而人为地构造对被感染文件的信任,促进被感染文件的传播。

在勒索软件的感染技巧和传播途径上,勒索软件的开发者和恶意传播者永远不会停止创新。但我们能做的是,盯着他们,帮助世界各地的互联网用户改进他们的安全习惯,获取更安全的在线体验。

Digital Citizens Alliances和RiskIQ在2015年12月进行的一项研究表明,在2015年6月到8月之间,800个torrent网站中,几乎有三分之一都在用户电脑上植入了恶意软件。据估计,torrent网站总计每个月感染1200万用户,每年获利约7000万美元。

他们的研究报告名字真是超长:HOW CONTENT THEFT SITES AND MALWARE ARE EXPLOITED BY CYBERCRIMINALS TO HACK INTO INTERNET USERS COMPUTERS AND PERSONAL DATA

点击下面的图片下载报告全文




原文发布时间:2017年3月24日
本文由:hackread 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/black-team-raum-tool-steal-users-banking-information
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
SQL
SQL 的 AND、OR 和 NOT 运算符:条件筛选的高级用法
SQL的AND运算符用于根据多个条件筛选记录,确保所有条件都为TRUE才返回记录。下面是AND运算符的基本语法:
352 1
|
消息中间件 存储 缓存
Spring Cloud 分布式实时日志分析采集三种方案~
Spring Cloud 分布式实时日志分析采集三种方案~
Spring Cloud 分布式实时日志分析采集三种方案~
|
Kubernetes 搜索推荐 应用服务中间件
【kubernetes】新版helm3的三大概念+快速指南+自定义charts模板
chart:代表helm包,包含在 Kubernetes 集群内部运行应用程序,工具或服务所需的所有资源定义。 Repository(仓库):用来存放和共享 charts 的地方。 Release :运行在 Kubernetes 集群中的 chart 的实例,一个 chart 通常可以在同一个集群中安装多次,每一次安装都会创建一个新的 release。
730 1
【kubernetes】新版helm3的三大概念+快速指南+自定义charts模板
|
人工智能 自然语言处理 搜索推荐
阿里云首档AI问答栏目来了!问题征集中
阿里云AI问答栏目【AI问爱答】每周四晚7点开播,解答AI热点、难点与突破点。聚焦大模型商业化技术选择、场景落地难点及个体如何把握AI机遇。每周四晚7点,锁定阿里云视频号获取干货。
959 18
阿里云首档AI问答栏目来了!问题征集中
|
11月前
|
机器学习/深度学习 人工智能 算法
深度学习入门:用Python构建你的第一个神经网络
在人工智能的海洋中,深度学习是那艘能够带你远航的船。本文将作为你的航标,引导你搭建第一个神经网络模型,让你领略深度学习的魅力。通过简单直观的语言和实例,我们将一起探索隐藏在数据背后的模式,体验从零开始创造智能系统的快感。准备好了吗?让我们启航吧!
330 3
|
存储 Rust 安全
Rust 中的动态内存分配
【10月更文挑战第10天】在Rust中,动态内存分配主要用于运行时按需分配内存,与静态分配不同,它能处理大小不确定的数据结构。Rust通过`Box`类型实现堆分配,`Vec`类型则用于动态数组,两者均内置智能内存管理。`Rc`和`Arc`提供引用计数机制,支持数据共享并确保内存安全。Rust的内存安全管理机制有效避免了悬空指针和双重释放等问题。
303 2
|
数据采集 安全 API
DataphinV4.1大升级: 支持Lindorm开启高性价比数据治理,迎来“公共云半托管”云上自助新模式
Dataphin 是阿里巴巴旗下的一个智能数据建设与治理平台,旨在帮助企业构建高效、可靠、安全的数据资产。在V4.1版本升级中,Dataphin 引入了Lindorm等多项新功能,并开启公共云半托管模式,优化代码搜索,为用户提供更加高效、灵活、安全的数据管理和运营环境,提升用户体验,促进企业数据资产的建设和价值挖掘。
2014 3
DataphinV4.1大升级: 支持Lindorm开启高性价比数据治理,迎来“公共云半托管”云上自助新模式
|
存储 Kubernetes 网络协议
在K8S中,Deployment和Statefulset有何区别?
在K8S中,Deployment和Statefulset有何区别?
|
缓存 网络安全 Nacos
登录nacos客户端提示no message available
登录nacos客户端提示no message available